0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在PC上使用Wireshark抓包VLAN包

冬至子 ? 來源:aozima ? 作者:aozima ? 2023-08-09 15:30 ? 次閱讀

最近要調(diào)試VLAN,最好可以抓包方便觀察。

PC(win10)上面默認(rèn)已經(jīng)把vlan tag剝離掉了,需要觀察到VLAN tag,需要做下設(shè)置。

系統(tǒng)配置

MonitorModeEnabled

重點(diǎn)是要把網(wǎng)卡的 MonitorModeEnabled 打開。

配置方法:

打開注冊(cè)表編輯器:regedit, HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4d36e972-e325-11ce-bfc1-08002be10318}?001

后面的0001數(shù)字,根據(jù)具體的網(wǎng)卡序號(hào)不同會(huì)有所不同,找到自己對(duì)應(yīng)的網(wǎng)卡,一般推薦有線網(wǎng)卡。

將MonitorModeEnabled值改為1,如果沒有右鍵選擇創(chuàng)建DWORD(32位)。這樣才能接收VLAN幀。

PreserveVlanInfoInRxPacket
如果想在Wireshark中,看到具體的VLAN ID,還需要讓系統(tǒng)不要?jiǎng)冸xVLAN TAG。

將 PreserveVlanInfoInRxPacket值改為1,如果沒有右鍵選擇創(chuàng)建DWORD(32位)。

Wireshark顯示ID
Wireshark中默認(rèn)不顯示VLAN ID,為了方便觀察,需要修改Wireshark配置,讓其它在標(biāo)題欄顯示VLAN ID。

編輯->首選項(xiàng)->外觀->列->添加VLAN字段->類型選擇802.1QVLAN ID

PS: 默認(rèn)放最后有時(shí)顯示不出來,可以移動(dòng)到前面試試。

配合有VLAN功能的交換機(jī),就可以愉快地抓包了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 接收機(jī)
    +關(guān)注

    關(guān)注

    8

    文章

    1177

    瀏覽量

    53376
  • VLAN技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    45

    瀏覽量

    6370
  • VLAN通信
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    5626
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Wireshark和Tcpdump實(shí)例分析

    wireshark是開源軟件,可以放心使用??梢赃\(yùn)行在Windows和Mac OS。對(duì)應(yīng)的,linux下的包工具是 tcpdump。使用wireshark的人必須了解網(wǎng)絡(luò)協(xié)議,否則
    的頭像 發(fā)表于 02-01 09:31 ?2969次閱讀

    USB軟件分析工具之三:Wireshark-華山派華山劍法

    Wireshark雖然以以太網(wǎng)聞名于江湖,尤其是其分析能力,借助USBPcap其也USB
    的頭像 發(fā)表于 05-02 21:41 ?3.3w次閱讀
    USB軟件<b class='flag-5'>抓</b><b class='flag-5'>包</b>分析工具之三:<b class='flag-5'>Wireshark</b>-華山派華山劍法

    WIZnet芯片通訊時(shí)怎么?

    `Q:WIZnet芯片進(jìn)行公網(wǎng)通訊或者芯片間通訊的話怎么?A:芯片和PC通訊的話可以直接通過Wireshark
    發(fā)表于 03-13 11:32

    wireshark數(shù)據(jù)分析問題

    用網(wǎng)絡(luò)調(diào)試助手作為Tcp Server給STM32F429發(fā)送數(shù)據(jù),每次傳輸完21845bytes后,就出現(xiàn)問題。用WireShark的數(shù)據(jù)有些不太理解。上圖為用串口調(diào)試助手調(diào)試后的信息,每次傳輸?shù)?1846bytes就接收
    發(fā)表于 04-08 04:35

    請(qǐng)問wireshark很慢,一兩秒才抓到一個(gè),要怎么設(shè)置呢?

    capture interface里看到每秒鐘有幾百流進(jìn)網(wǎng)卡:以下是wireshark把的,每個(gè)
    發(fā)表于 08-06 08:00

    如何使用WireShark進(jìn)行網(wǎng)絡(luò)

      如何使用WireShark進(jìn)行網(wǎng)絡(luò):準(zhǔn)備工作、wireshark 主界面介紹、封包列表介紹
    發(fā)表于 04-02 07:05

    MCU_Wireshark USB的過程是怎樣的?

    MCU_Wireshark USB的過程是怎樣的?
    發(fā)表于 02-11 07:38

    使用wireshark分析TCP及UDP的資料詳細(xì)說明

    本文檔的主要內(nèi)容詳細(xì)介紹的是使用wireshark分析TCP及UDP的資料詳細(xì)說明。
    發(fā)表于 05-09 17:36 ?27次下載
    使用<b class='flag-5'>wireshark</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>分析TCP及UDP的資料詳細(xì)說明

    Wireshark數(shù)據(jù)網(wǎng)絡(luò)協(xié)議的分析

    Wireshark 是目前最受歡迎的包工具。它可以運(yùn)行在 Windows、Linux 及 MAC OS X 操作系統(tǒng)中,并提供了友好的圖形界面。同時(shí),Wireshark 提供功能強(qiáng)大的數(shù)據(jù)
    發(fā)表于 10-12 08:00 ?1次下載
    <b class='flag-5'>Wireshark</b>數(shù)據(jù)<b class='flag-5'>抓</b><b class='flag-5'>包</b>網(wǎng)絡(luò)協(xié)議的分析

    MCU_Wireshark USB 過濾(特定端口地址)

    啟動(dòng)WiresharkUSB的過程如下,這里點(diǎn)擊“開始”就可以進(jìn)入界面了。不過,Wireshark啟動(dòng)USB
    發(fā)表于 12-08 16:36 ?14次下載
    MCU_<b class='flag-5'>Wireshark</b> USB <b class='flag-5'>抓</b><b class='flag-5'>包</b>過濾(<b class='flag-5'>抓</b>特定端口地址)

    Wireshark從入門到精通之網(wǎng)絡(luò)協(xié)議分析必備

    Wireshark從入門到精通之網(wǎng)絡(luò)協(xié)議分析必備
    發(fā)表于 01-18 13:53 ?9次下載

    詳細(xì)的Wireshark和分析

    選擇菜單欄Capture -> Option,勾選WLAN網(wǎng)卡(這里需要根據(jù)各自電腦網(wǎng)卡使用情況選擇,簡單的辦法可以看使用的IP對(duì)應(yīng)的網(wǎng)卡)。點(diǎn)擊Start。啟動(dòng)。
    的頭像 發(fā)表于 11-24 15:29 ?1347次閱讀

    超詳細(xì)的WireShark使用教程

    Wireshark是非常流行的網(wǎng)絡(luò)封包分析軟件,可以截取各種網(wǎng)絡(luò)數(shù)據(jù),并顯示數(shù)據(jù)詳細(xì)信息。
    的頭像 發(fā)表于 06-06 09:22 ?6342次閱讀
    超詳細(xì)的<b class='flag-5'>WireShark</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>使用教程

    如何利用eNSP進(jìn)行實(shí)驗(yàn)?

    使用Wireshark工具進(jìn)行ping,并分析報(bào)文
    的頭像 發(fā)表于 09-12 09:32 ?4007次閱讀
    如何利用eNSP進(jìn)行<b class='flag-5'>抓</b><b class='flag-5'>包</b>實(shí)驗(yàn)?

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)方法

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)方法
    的頭像 發(fā)表于 09-21 08:03 ?1645次閱讀
    一種利用<b class='flag-5'>wireshark</b>對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)<b class='flag-5'>抓</b><b class='flag-5'>包</b>方法